Cryptomator – Daten sicher in der Cloud speichern

Cryptomator ist eine dateibasierte Verschlüsselung für Daten in der Cloud und ist plattformübergreifend für alle Desktop-Systeme (Windows, macOS, Linux) und mobile Betriebssysteme (iOS, Android) verfügbar.

Cryptomator

Cryptomator ist ein aktiv entwickeltes Programm. Es ist Open Source und die dahinter stehende Firma finanzierte sich zunächst nach dem Prinzip „pay-what-you-want“. Weil das nicht zuverlässig funktionierte sind inzwischen die mobilen Apps kostenpflichtig.

Die Funktionsweise ähnelt der von EncFS oder BoxCryptor. Der verschlüsselte Ordner, auch Tresor genannt, liegt im Cloud-Speicher-Ordner und wird über einen Mountpoint in das System eingebunden. Der Nutzer bearbeitet die Dateien daher direkt im Mountpoint im Dateimanager, die dann im Hintergrund verschlüsselt im Cloudspeicher abgelegt werden. Zum Einsatz kommt AES 256 Bit und einige weitere Sicherheitsmethoden.

Damit können alle Cloud-Speicher verschlüsselt werden, die einen Synchronisationsordner verwenden. Also z.B. Dropox, Nextcloud, iCloud, OneDrive etc.

Im Gegensatz zu Konkurrenzlösungen wurde Cryptomator mehrfach extern geprüft (Audit von Cure53). Die Sicherheit ist also nicht nur eine Behauptung der Entwickler, sondern wurde unabhängig verifiziert.

Installation

Für Windows und macOS stehen Installationsroutinen auf der Webseite bereit. Die Installation erfolgt dann über die für das jeweilige System vorgesehenen Mechanismen.

Cryptomator hat bisher keinen Einzug in die Paketquellen der meisten Linux-Distributionen gehalten. Linux-Nutzer finden auf der Webseite aber ein PPA für Ubuntu, sowie einen Hinweis auf AUR für Arch Linux. Alle anderen Distributionen werden lediglich über ein AppImage abgedeckt. Hier müssen sich die Anwender ggf. anderweitig umsehen.

Die Installation unter Ubuntu und seinen Derivaten gestaltet sich dank PPA einfach.

PPA hinzufügen:

$ sudo add-apt-repository ppa:sebastian-stenzel/cryptomator

Paketquellen neu einlesen:

$ sudo apt-get update

Cryptomator installieren:

$ sudo apt-get install cryptomator

Einrichtung und Bedienung

Nach der Installation lässt sich Cryptomator über das Menü aufrufen. Die Oberfläche ist sehr übersichtlich gehalten und weitestgehend selbsterklärend.

cryptomator

Über das Plus-Symbol legt man einen neuen Tresor an oder öffnet einen bestehenden. Wie immer sollte man ein möglichst komplexes Passwort wählen um den Tresor zu schützen. Eine Passwortverwaltung kann hier helfen – es soll ja Menschen geben, die sich Ziffern-Zahlen-Zeichen-Kombinationen mit 20 Zeichen nicht merken können.

Der Tresor kann dann durch Eingabe eines Passwortes entsperrt werden. Im Gegensatz zu EncFS wird der Ordner nicht in einem selbst gewählten Ordner im Homeverzeichnis eingebunden, sondern unterhalb von .local. Alternativ ist auch eine Einbindung über die WebDAV-Integration möglich.

einbindung files

Für Außenstehende sehen die gespeicherten Daten wie folgt aus.

verschluesselt files